Telegram, una de las plataformas de mensajería instantánea más utilizadas, y conocida por basarse en la privacidad, podría exponer la dirección IP por un simple enlace. Así lo han descubierto un grupo de investigadores de seguridad, según publican en Bleeping Computer, un medio especializado. Vamos a explicarte en qué consiste y cuál ha sido la respuesta de Telegram, para mejorar la privacidad y evitar este problema.
Se trata de enlaces proxy ocultos en Telegram. Parece un enlace inofensivo, que parece el nombre de un usuario de esta plataforma, pero realmente puede llegar a exponer la dirección IP real. Esto puede llegar a manos de los atacantes, por lo que podrían usar esa información en tu contra y comprometer tu seguridad.
Revisa los enlaces de Telegram
Este problema, según han detectado los investigadores de seguridad, afecta tanto a Android como a iOS. Los clientes de Telegram, intentan conectarse automáticamente a un proxy cuando un usuario pulsa un enlace interno que ha sido especialmente diseñado. Los enlaces pueden estar camuflados como nombres de usuario comunes, pero en realidad derivar en un enlace proxy de Telegram.
Los enlaces proxy son del tipo t.me/proxy?… Se trata de URL especiales, utilizadas para configurar rápidamente los proxies MTProto en los clientes de Telegram. Esto se hace para permitir a los usuarios poder añadir un proxy al hacer clic en un enlace, en vez de tener que introducir manualmente todos los datos del servidor. Cuando se abre en Telegram, la aplicación va a leer los parámetros del proxy y solicita al usuario que lo añada a su configuración.
El motivo por el que se comparten este tipo de enlaces, es para ayudar a los usuarios a evitar posibles bloqueos de red o censura en Internet. De esta forma, pueden ocultar la ubicación real, algo especialmente útil en lugares en los que haya restricciones. Lo utilizan quienes quieren ganar en anonimato, activistas, periodistas en países con censura, etc.
La manera en la que está diseñado Telegram en Android y en iOS, permite que, al abrir un enlace de proxy, se active una conexión de prueba automática. Esto hace que la aplicación inicie una solicitud de red directa desde el dispositivo del usuario a un servidor específico antes de añadir el proxy.
Respuesta de Telegram
Desde Bleeping Computer, indican que se pusieron en contacto con Telegram para conocer cuál es su opinión al respecto. El servicio de mensajería ha indicado que van a buscar la manera de minimizar el problema. Van a advertir a los usuarios, a través de un mensaje, cuando hagan clic en enlaces de proxy. Eso sí, no hay ninguna fecha marcada sobre cuándo implementarán este mensaje.
No obstante, Telegram indica que esto no es algo exclusivo de su aplicación, sino que ocurre con otras plataformas de mensajería, las cuales también van a ver la dirección IP de aquellos que accedan a esa página.
En definitiva, cuidado con los enlaces de Telegram, ya que podrían llegar a averiguar tu dirección IP real. Es importante que revises dónde haces clic y evites así exponer información que podría ser utilizada por los atacantes.
